什么是多因素身份验证(MFA)

2024-01-03 05:04
文章标签 因素 身份验证 mfa

本文主要是介绍什么是多因素身份验证(MFA),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

多重身份验证(MFA)是在授予用户访问特定资源的权限之前,使用多重身份验证来验证用户身份的过程,仅使用单一因素(传统上是用户名和密码)来保护资源,使它们容易受到破坏,添加其他身份验证因素可为资源提供坚不可摧的保护,并降低网络攻击的可能性。

多重身份验证(MFA)在身份和访问管理(IAM)中发挥着不可或缺的作用,可帮助组织更接近创建零信任安全框架。

多重身份验证如何工作

MFA 的工作原理是使用用户名和密码以外的身份验证因素来验证用户,这些身份验证因素包括:

  • knowledge factor:比如密码,某个秘密问题的答案,某个特定模式比如Android上锁屏解锁时的特定滑动序列。
  • possession factor :比如银行卡, RSA SecurID, 各种银行提供的电子令牌,YubiKey,以及人手一部的手机,各种认证系统往手机发送认证码就是假定了持有手机的人是目标用户。
  • inherence factor:涉及借助遗传的生物识别手段来验证身份,例如:指纹扫描,面部扫描,视网膜扫描,语音识别。

为什么 MFA 很重要

仅使用密码保护资源只能保护身份的最低限度。黑客可以使用多种攻击来破坏密码,例如暴力攻击、网络钓鱼攻击、字典攻击和 Web 应用程序攻击,这就是为什么实施额外的身份验证层来保护资源非常重要的原因。

用户恰好是组织安全链中最薄弱的环节。他们可能会在不知不觉中选择弱密码、重复多个资源的密码、将密码存储在显眼的地方或长时间保留相同的密码,实施 MFA 可防止这些用户漏洞。因此,即使未经授权的人员获取了用户的密码,他们仍然无法获得对特权资源的访问权限,因为他们需要其他信息才能完成后续的 MFA 方法。

特权帐户(例如管理员或 C 级执行帐户)通常容易受到攻击。如果攻击者掌握了这些帐户中任何一个的凭据,他们将可以访问网络中最重要的数据和资源,其影响可能是不可逆转的。为了降低风险,组织必须使用额外的安全层来保护其高风险帐户。

部署 MFA 不仅有助于组织加强访问,还有助于他们遵守数据监管规范,如 PCI DSS、GDPR、NIST 800-63B、SOX 和 HIPAA。

2FA 和 MFA 有什么区别

双因素身份验证(2FA)是 MFA 的同义词,但是,顾名思义,2FA 总共只包含两个身份验证因素,而 MFA 对涉及的身份验证因素的数量没有任何限制。

多重身份验证(MFA)的使用更广泛,因为它使用多种身份验证方法更好地保护资源。但对于合法用户来说,每天必须使用多种身份验证方法证明其身份可能会导致 MFA 疲劳。对于简单智能的MFA,AI和机器学习已经与MFA集成,催生了自适应MFA。

什么是自适应或基于风险的 MFA

自适应MFA(也称为基于风险的 MFA)为用户提供身份验证因素,这些因素在用户每次登录时都会根据 AI 根据上下文信息确定的用户风险级别进行调整。上下文信息包括以下内容:

在这里插入图片描述

  • 连续登录失败的次数
  • 用户帐户和用户角色类别
  • 请求访问的用户的物理位置(地理位置)
  • 连续登录尝试之间的物理距离(地理速度)
  • 请求访问的资源
  • 设备类型
  • 第三方威胁情报数据
  • 某一天和一天中的某一时间
  • 操作系统类型
  • IP 地址

呈现给用户的身份验证因素基于使用上述上下文因素计算的风险级别,例如,假设用户在度假时尝试在不合时宜的时间登录其工作计算机。用户行为分析(UBA)工具可识别用户的位置和访问时间不同,并自动提示他们使用其他身份验证因素来证明其身份。

有时,当使用 AI 检查用户登录条件且未检测到风险时,可以为用户绕过 MFA 过程,有时,如果用户的活动看起来可疑,他们也可能被拒绝访问所请求的资源。

MFA 的优缺点是什么

优点:

  • 帮助保护敏感数据和用户身份。
  • 防止密码泄露和用户设备被盗。
  • 易于实施。
  • 帮助建立安全的环境,这有助于获得客户的信任并为公司建立良好的声誉。
  • 帮助遵守 GDPR、PCI DSS、HIPAA 和 NIST 800-63B 等数据合规性法规。
  • 易于用户适应。

缺点:

  • 授权用户有时可能会被拒绝访问,因为带有 OTP 的设备放错了位置,用于第二因素身份验证。
  • 耗时,阻碍用户工作效率。
  • 自适应 MFA 中可能出现错误判断,从而拒绝合法用户访问。
  • 实施成本可能很高。

通过MFA保护企业的网络

ADSelfService Plus是一种身份安全解决方案,用于确保安全无缝地访问企业资源并建立零信任环境。具有自适应MFA、单点登录、员工自助服务以及密码管理和安全性等功能,可为员工提供安全而轻松的资源访问。提供不同类型的高级身份验证技术,以在以下期间强制执行Active Directory MFA:

  • 计算机登录(Windows、macOS 和 Linux 系统)。
  • RDP 和 VPN 登录。
  • 通过 SSO 登录企业应用程序。
  • OWA 登录名。

ADSelfService Plus 通过自适应身份验证、条件访问和无密码身份验证等功能,以满足企业的所需要的多重身份验证(MFA)需求。

这篇关于什么是多因素身份验证(MFA)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/564622

相关文章

一个图形引擎的画面风格是由那些因素(技术)决定的?

可能很多人第一直覺會認為shader決定了視覺風格,但我認為可以從多個方面去考慮。 1. 幾何模型 一個畫面由多個成分組成,最基本的應該是其結構,在圖形學中通常稱為幾何模型。 一些引擎,如Quake/UE,有比較強的Brush建模功能(或應稱作CSG),製作建築比較方便。而CE則有較強的大型地表、植被、水體等功能,做室外自然環境十分出色。而另一些遊戲類型專用的引擎,例

影响时延抖动的因素

影响时延抖动的因素主要包括排队时延、可变的分组大小和IP网络路由状态频繁变化。‌ ‌排队时延‌:当数据包通过路由器或交换机等网络设备时,如果设备处理能力不足,数据包需要在队列中等待处理,这会消耗一定的时间,从而导致排队时延。这种时延的不确定性是时延抖动的一个重要来源。   ‌可变的分组大小‌:数据包的传输时间不仅与数据包的大小有关,还与网络设备的处理能力、传输介质的特性等因素有关。当数据包大

用于资产定价的FAFA三因素模型的案例实现

一:FAFA三因素模型的介绍 FAFA三因素模型,即Fama-French三因子模型,是在1992年提出的资产定价模型。该模型是对传统的资本资产定价模型(CAPM)的扩展,它认为除了市场风险之外,还有其他两个因素对股票的预期收益率有重要影响,这两个因素是公司规模(Size)和账面市值比(Book-to-Market Ratio)。 Fama-French三因子模型的核心观点是,投资者在承担额外

JWT详解:一种轻量级的身份验证和授权机制

引言 JSON Web Token(JWT)是一种基于JSON格式的开放标准(RFC 7519),它定义了一种紧凑且自包含的方式,用于在各方之间安全地传输信息。JWT因其轻量级、可扩展性和安全性,在Web应用程序和RESTful API中得到了广泛应用。本文将详细解析JWT的概念、结构、工作原理、应用场景以及使用时的安全注意事项。 JWT的基本概念 JWT是一种用于在用户和服务器之间传递安全

影响关键词排名稳定的因素有哪些?

网站上线了很久关键词还是没有出现排名,很多站长都非常关心这个问题,为什么我正常优化的网站就是没有排名呢?下面,曾庆平SEO为大家分析一下影响关键词排名的因素有哪些,快看一下自己的网站是不是出现了以下问题。 一、网站内部结构 首先网站一定要充分考虑两个方面,一个是用户,一个就是搜索引擎。 (1)用户喜欢什么样的网站?网站主题是不是够明确?用户在进入网站后如果在几秒内看不懂网站的主题就会退

当生产力不再是决定因素之后

大家好,我是阿赵。   我的父亲今年已经70岁了,按道理早就到了退休的年龄。但他到现在,还在工作,他在一个偏僻的山区租了一个农场,在种树。这个工作他是在50多岁的时候开始做的,一干就是十几年。他总和我说,他出产的产品,各方面的质量都很好,肯定能赚钱。结果十几年过去了,基本上也没赚到什么钱。   我父亲那一代人,正是生长于改革开放的春风。当时只要你有生产力,敢脱离国有单位下海创业,基本上都能赚到

话费充值API接口的关键步骤与考虑因素

话费充值API接口通常是由电信运营商或第三方支付平台提供的一种服务,允许开发者将话费充值功能集成到自己的应用程序或网站中。通过这种接口,用户可以方便地为他们的手机账户充值。以下是实现话费充值API接口可能涉及的一些关键步骤和考虑因素: 关键步骤: 选择服务提供商:选择一个可靠的话费充值API服务提供商,这可能是电信运营商本身或是一个信誉良好的第三方服务提供商。注册和认证:在选定的服务提供商

影响金融市场主要因素总结

影响我国金融市场运行的主要因素有很多,主要可以从经济因素、法律因素、市场因素、技术因素、心理因素、体制和管理因素以及其他因素等几个方面进行总结 1. 经济因素(最重要) 影响机制: 经济因素是影响金融市场运行的最重要因素,主要包括宏观经济运行状况、宏观经济政策以及国际经济环境。 宏观经济运行: 如国内生产总值(GDP)、经济周期(复苏、繁荣、衰退、萧条)、通货膨胀与利率、汇率和国际资本流动等

V---机器视觉图像误判产生的因素

1.环境光 (1)图像传感器周围的光照产生的影响; (2)外接的强光产生的影响,造成图像的差异; 2.产品的个体差异 (1)产品批次变更; (2)测试时使用的样品和实际生产的产品的制作环境不同,实际生产产品有细微差异,造成干扰。 3.产品来料位置不同造成的差异 (1)假如产品移动到图像传感器视野的角落时,可能会产生形变,形变的差异造成误判。 (2)假如产品移动到图像传感器视野的不同

以太网属性找不到身份验证

有时候我们需要在以太网属性里 添加身份验证,但是打开之后发现可能没有这个tab页。查询资料,整理如下: 设置、本地服务、找到wired AutoConfig 属相设置:启动,应用,确定! 然后回来发现以太网属性,就会有身份验证一栏了。